Users Guide
AdressewährendeinerzuvorfestgelegtenZeitspanneanderAnmeldunganDRAC5.
Der IP-Blockierungsparameter wendet cfgRacTuning-Gruppenfunktionen an, die Folgendes umfassen:
l AnzahlderzulässigenAnmeldefehlversuche
l ZeitrahmeninSekunden,währenddemdieFehlversucheauftretenmüssen
l DieZeitspanneinSekunden,währendderdie„schuldige“ IP-Adressegehindertwird,eineSitzungzubeginnen,nachdemdiezulässigeAnzahlvon
Fehlversuchenüberschrittenwurde
Die Anmeldefehlversuche von einer spezifischen IP-AdressewerdenlaufenddurcheineninternenZählerfestgehalten.WennsichderBenutzererfolgreich
anmeldet,wirddieAufzeichnungderFehlversuchegelöschtundderinterneZählerzurückgesetzt.
EinevollständigeListedercfgRacTune-Eigenschaften finden Sie unter Gruppen- und Objektdefinitionen der DRAC 5-Eigenschaftendatenbank.
Tabelle12-16führtdievomBenutzerdefiniertenParameterauf.
Tabelle 12-16. Anmeldungswiederholungs-Beschränkungseigenschaften
IP-Blockierung aktivieren
Das folgende Beispiel hindert eine Client-IP-AdressefünfMinutenlangdaran,eineSitzungherzustellen,wenndieserClientinnerhalbeinerMinutefünf
fehlerhafteAnmeldeversuchedurchgeführthat.
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 5
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 300
DasfolgendeBeispielverhindertmehralsdreiFehlversucheinnerhalbeinerMinuteundverhindertfüreineStundeweitereAnmeldungsversuche.
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 3
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 3600
NetzwerksicherheitseinstellungenmittelsDRAC5-GUI vornehmen
1. Klicken Sie in der Systemstruktur auf Remote-Zugriff.
2. Klicken Sie auf die Registerkarte Konfiguration, und klicken Sie auf Netzwerk.
3. Klicken Sie auf der Seite Netzwerkkonfiguration auf Erweiterte Einstellungen.
4. Konfigurieren Sie auf der Seite Netzwerksicherheit die Attributwerte und klicken Sie dann auf Änderungenanwenden.
ANMERKUNG: Wenn Anmeldeversuche von der Client-IP-Adresse abgelehnt werden, zeigen einige SSH-Clients u. U. die folgende Meldung an: ssh
exchange identification: Verbindung vom Remote-Host geschlossen.
Eigenschaft
Definition
cfgRacTuneIpBlkEnable
Aktiviert die IP-Blockierungsfunktion.
Wenn aufeinander folgende Fehlversuche (cfgRacTuneIpBlkFailCount) von einer spezifischen IP-Adresse innerhalb eines
bestimmten Zeitraums festgestellt werden (cfgRacTuneIpBlkFailWindow), werden alle weiteren Versuche, von dieser
AdresseeineSitzungherzustellen,währendeinerbestimmtenZeitspannezurückgewiesen(cfgRacTuneIpBlkPenaltyTime).
cfgRacTuneIpBlkFailCount
Legt die Anzahl von Anmeldungsfehlversuchen einer IP-Adressefest,bevordieAnmeldungsversuchezurückgewiesen
werden.
cfgRacTuneIpBlkFailWindow
DieZeitspanneinSekunden,währendderdieFehlversuchegezähltwerden.WenndieFehlversuchedieseGrenze
überschreiten,werdensieausdemZählergelöscht.
crgRacTuneIpBlkPenaltyTime
LegtdieZeitspanneinSekundenfest,währendderalleAnmeldeversuchevoneinerIP-Adresseaufgrundübermäßiger
Fehlversuchezurückgewiesenwerden.
ANMERKUNG: UmdiefolgendenSchritteausführenzukönnen,müssenSieüberdieBerechtigungDRAC 5 konfigurierenverfügen.